CFW ist unterwegs

fairplay

Bekanntes Gesicht
Mitglied seit
10.06.2007
Beiträge
5.500
Reaktionspunkte
0
Wie seit kurzem bekannt ist, wurde durch das neue Firmware-Update die Option otherOS entfernt, worauf der Ruf nach einer CFW laut wurde. Hacker (speziell Geohot) kündigte an, dass er diesen Schritt nicht gut heißt und sich motiviert fühlt, eine CFW zu entwickeln, welche den Optionspunkt otherOS wieder beinhalten wird. Jetzt sieht man ein erstes Video von Geohot, welches seine CFW vorstellt, diese enthält wieder otherOS. Die CFW soll ohne Veränderung an der Hardware zu installieren sein(Voraussetzung ist die FW 3.15).

Hier ein Video, welches von Geohot veröffentlicht wurde.
http://www.youtube.com/watch?v=1-9wLWQ4-uA
 
http://www.nelsonhaha.com/ @ Sony (Und natürlich den Mittelfinger)
 
toll
ein sich selbst lobender Pseudohacker der meint, seine CFW sei mit bisschen reverse engineering und ner Originalfunktion das wichtigste, was eine Konsole zu bieten hat und ein Forumstroll der mit nem link auf ne Flashseite und einem Mittelfinger in Richtung Sony meint seine Fanboy-Gelüste des Tages gestillt zu haben.

:kotz:
 
Dirty Mr Kurti hat folgendes geschrieben:

toll

ein sich selbst lobender Pseudohacker der meint, seine CFW sei mit bisschen reverse engineering und ner Originalfunktion das wichtigste, was eine Konsole zu bieten hat und ein Forumstroll der mit nem link auf ne Flashseite und einem Mittelfinger in Richtung Sony meint seine Fanboy-Gelüste des Tages gestillt zu haben.


:kotz:

Der Pseudohacker hat z.B. im Vorfeld schon das IPhone geknackt und wird
von zig Firmen umworben. Der Forumstroll hat 100% recht, Sony ist zur Zeit
an Kundenunfreundlichkeit nicht zu überbieten. Der Fanboy, der dies bemängelt, kann sich wieder entspannen.
 
gyroscope hat folgendes geschrieben:

"Und nein, du wurdest nicht bestohlen. In den Eula, die du unterzeichnet hast, steht klipp und klar, dass du zu keinem Zeitpunkt Besitzer der Firmware bist."


Na dann, bück Dich noch mal. Der Konzern möchte gern noch eine Runde.

Ich bezweifle, dass dich meine Meinung interessiert
 
Irgendwo ist das nachträgliche Sperren eines features zwar ein ziemliches Unding, aber in Anbetracht des PSP-Debakels ist es schon verdammt nachvollziehbar, dass Sony auch etwas drastischere Massnahmen anwendet, um eventuelle Sicherheitslücken zu stopfen.

Im Endeffekt steh ich hier einfach nur ganz egoistisch auf meiner Seite. Hab keine Lust, dass meine PS3 ähnlich wie die PSP zum Raubkopierer-Dorado verkommt und genau wie die lautstärksten Schreier hab auch ich das alternate OS feature nie genutzt, weswegen mir die Streichung des features auch ziemlich egal war.
 
Ich glaube ihnen nicht, dass es in erster Linie um Security geht. Es geht um rein wirtschaftliche Beweggründe, wenn Sony so drastisch vorgeht.

Die Funktionalität als solche ist mir auch ziemlich schnuppe. Der Vorfall ist
aber ein wunderschönes Beispiel für die Schattenseiten des digitalen Rechtemanagements im Internetzeitalter.

Und solange die Kunden dazu nicken und Kritikern meinen erklären zu müssen,
dass man sowieso nur "Software as a Service" nutzt, werden die Hersteller
die Schraube immer weiter drehen - warum auch nicht.

Wenn ich dann Dinge lesen muss wie "schau mal in die EULA", dann steigt mir
die Galle hoch.
 
gyroscope hat folgendes geschrieben:

Ich glaube ihnen nicht, dass es in erster Linie um Security geht. Es geht um rein wirtschaftliche Beweggründe, wenn Sony so drastisch vorgeht.

Was für einen wirtschaftlichen Beweggrund soll das denn gehabt haben?
Das ganze ist ja software basiert, bereits implementiert und sollte Sony eigentlich keinen cent gekostet haben. Ist ja nicht so, dass das feature irgendeine Art von aufwendiger Pflege seitens Sony bekommen hätte.
Irgendwas war da mal von wegen niedrigeren Einfuhrgebühren in die EU für Computer vs extrem hohen Gebühren für Spielzeug, aber meines Wissens nach ist das von Anfang an nicht so gelaufen, wie Sony sich das erhofft hatte. Ausserdem gibts das feature seit der Slim eh nicht mehr. (mal ganz abgesehen davon, dass die Streichung des features nur wirtschaftliche Nachteile gebracht hätte)
 
Kostet halt Unterhalt, z.B. wenn man die Linux-Unterstützung mit Security-Updates versorgen muss. Schaltet man es ab, kost' nix mehr :bigsmile:
 
gyroscope hat folgendes geschrieben:
Wenn ich dann Dinge lesen muss wie "schau mal in die EULA", dann steigt mir

die Galle hoch.
ja, das ist zu kurz gedacht.
EULAs sind kein Heiligtum, ebensowenig wie AGBs.

Es wird immer so getan, als ob alles, was n EULAs oder AGBs steht, auch in 100% Einklang mit der Rechtsordnung stehe.

Ha, selten so gelacht. Natürlich formuliert der Verwender dieser EULA oder AGB diese so, dass sie ihm am besten passen. Manche Passagen darin sind das reinste Wunschdenken und einfach nur in sich bereits rechtswidrig.

Und dieser Fehler wird nicht dadurch geheilt, dass ich als Kunde diese Bedingungen abnicke. Rechtswidrig bleibt rechtswidrig. Deswegen stehen ja auch die "salvatorischen Klauseln" in diesen Vereinbarungen drin, dass im Falle der Rechtswidrigkeit einer dieser Bestimmungen nicht auch der Rest der Bedingungen sofort rechtswidrig sein soll.
Rechtsordnung geht nun mal vor Individualvereinbarung. Der schwächere Vertragspartner wird schon hier und da ein wenig geschützt.

Also bitte nicht die EULA oder AGB als "Weltkulturerbe" ansehen.
 
Der aktuelleste Stand in Sachen CFW und noch etwas mehr^^ Es scheint so, dass mittlerweile die Elite sich zusammen gesetzt hat und sehr viele PSP-Szene-Hacker sich der PS3 widmen. Gestern wurde ein Interview mit dem PSP-Schlüsselhacker geführt. Siehe unten

Yesterday, we posted up the first part of our interview with Mathieulh regarding the PSP hacking scene. Now today comes the time for part 2 and it's all about the PS3! Mathiuelh himself is on very good terms with the one and only GeoHot and is very clued up about the state of PS3 hacking in general. So keep reading if you want to know things such as what he's working on, what he thinks of all the security and when the PS3 will be fully 'hacked' for all to enjoy.

So without further delay, here is the interview between Threedog of MaxConsole and Mathiuelh:

1: Members have seen you interacting with Geohot, Do you have any personal interest in the PS3 and if so can you tell us anything about your plans? Are you working with Geohot?

I've interacted with a lot of individuals in the past; Geohot is one of them, though one of the most interesting I encountered so far. Although he tends to work alone, we have been exchanging ideas, I helped him with a couple of things, he helped me with a couple of others and so on. He is someone that's really skilled and I appreciate exchanging thoughts with people like that.

2: It has taken quite some time to find a way into the PS3, What do you think of Sonys achievements in security? Anything else you want to say about the PS3?

The playstation 3 security was more the work of IBM than sony's the idea of using isolated spus as crypto engines in order to hide keys was brilliant, I do not think sony implemented such an idea properly though, as such their current architecture has a few security design flaws on its own that I noticed.

I believe it has pretty much been security through obfuscation all along.

3: What do you think of Sonys removal of Other OS as a preventative measure, Do you feel it is right to blame 'hackers' or 'pirates' for its removal?

I believe sony wanted a pretext to remove otheros and found one in Geohot's hack. I do not believe this is the right approach, it would have paid off to talk with hackers and homebrew developers in the first place and give them compromises, in fact the playstation 3 remained unhacked until sony chose to release ps3 slim systems without the otheros feature in.

4: Assuming you choose to answer the above, Do you have a counter argument for Sonys statements? and do you think Sony could have fixed this without removing the feature?

Yes of course they could have, there are several existing ways to close this exploit effectively without removing the otheros feature, they wanted it removed and used it as another pretext to do so, pretty much like the phony one they used for the slim console pretexting that they would have to implement support for it on the new hardware (while it actually would have worked just fine on it, should they had enabled option to do it in the first place). The otheros feature did cause a few security concerns regarding the fact that you could pretty much cold boot the console and use otheros to dump lv2, this could easily be fixed by ensuring that the selected os option is only applied upon proper shutdown though.

5: How far along is development with the PS3? How much control do we really have? How much work is left for a system that is as 'open' as the PSP currently is? If you were to compare the PS3's current development status to another device such as the PSP which stage would you compare it to?

We already have a lot, and that's in a sense the problem because we have too much to work with, too much to reverse... These things take time.
A huge amount of work is required before we get to a level comparable to the one we have with the psp right now. I would say months at least, if not years of work may still be required.

6: Are you personally working on the PS3 and if so can you tell us what you are up to? Can you tell us of any personal objectives?

I am working on the ps3, so are countless of other skilled developers out there, as for my objective, that would be unrestricted homebrews on the device, either on top of lv2 or by the mean of a RTOS.

7: Member Milkyjoe asks, Why doesn't Mathieulh release his lvl 1,2 and 3 dumps of the PS3 firmware.

Because that's copyrighted data (there is no such thing as lv3 by the way) and I am certainly not putting that in the wild. The people that have a need for these either already have those dumps or the capacities to dump them. There is a certain site (which I wont name) that has been literally whining to various developers (including me) so that we "share" (read leak) the dumps in our possession. They claimed they would do wonders so long as they had the dumps in the first place. When someone finally dumped lv1 and released it in the wild, what did this site ever did with the dump ? Nothing. This is what happens when all the "devs" you have can't use ida or reverse engineer and that the only thing they could ever do is look at strings with an hex editor.
On that note I will leave you to think about this.

8: Member Breakdown has asked multiple questions.

1. Now that you have dumps of the HV etc.. is there any reverse engineering going on and Is it possible to execute homebrew code on a retail machine if so are there any plans to give the public that ability?

Yes there are a few people reversing these dumps as we speak, things take time, when there is any development, you shall be kept posted.

2. If developers are capable of creating custom PUP's would it be possible to patch future official firmwares to retain the Other OS feature for members that have already updated to 3.21?

No, because of the coreos revocation checks (among other things) this is for now not a possibility.

9: Will the Other OS/Playstation 3 hardware still be open to the same attacks when Geohot releases his planned method of upgrade?

Yes it will.

10: Do you have a rough ETA for when end-users will have something to play with for example homebrew such as a Quake 1 port?

No idea. You can already play Quake 1 on otheros using linux I believe.

http://www.maxconsole.net/content.php?39687-Interview-Mathieuh-talks-PS3-hacking-Geohot-and-homebrew
 
Zurück